Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
veneficus-implant-public — برمجية خبيثة 0day خطيرة. برمجية خبيثة بسلسلة قتل كاملة: استغلال، تحرك جانبي، c2، استمرارية. تم تحويل Rust إلى شبه كود - إذا كنت ذكيًا يمكنك بناؤها بنفسك. | Kitploit
أدوات/GitHubGitHub/abraxas/veneficus-implant-public
تصعيد الامتيازاتآليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةتسريب البياناتما بعد الاستغلالتحليل البرمجيات الخبيثةالقيادة والسيطرة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الأوراق والأبحاث
الفريق الأحمر
تطوير الحمولات
GitHubabraxas/veneficus-implant-public

veneficus-implant-public

برمجية خبيثة 0day خطيرة. برمجية خبيثة بسلسلة قتل كاملة: استغلال، تحرك جانبي، c2، استمرارية. تم تحويل Rust إلى شبه كود - إذا كنت ذكيًا يمكنك بناؤها بنفسك.

عرض المستودع
4منذ شهر واحدلم تتم المراجعة بعد

Veneficus Mini - برمجية خبيثة خبيثة كاملة سلسلة القتل 0day: استغلال، LPE، محور، C2، استمرارية

Abraxas Labs — analyze · reverse · disclose

برمجية خبيثة كاملة سلسلة القتل 0day: استغلال، LPE، محور، C2، استمرارية
مخطط تقني عام · شيفرة زائفة فقط · غير قابل للتنفيذ
abraxaslabs.tech · @abraxas_null


Veneficus Mini هي برمجية خبيثة كاملة سلسلة القتل 0day: استغلال، LPE، محور، C2، استمرارية.

هذا المستودع هو نسخة توثيقية من تلك المجموعة الخاصة بـ Windows x64 - مرسومة كعميل معياري يغطي السلسلة بأكملها: تقييم المضيف، التخفي، مجموعة مساعدات برامج التشغيل الموقعة (استغلال / LPE)، الإكراه الجانبي بالإضافة إلى مرحّل الاسترجاع (محور)، مستوى تحكم حافة HTTPS (C2)، والبقاء عبر WMI / المهام / مفتاح Run (استمرارية)، بالإضافة إلى الحصاد.

كل وحدة هنا هي شيفرة زائفة. إنها ليست مشروعاً قابلاً للبناء، وليست أداة إسقاط، وليست تفريغاً صديقاً لكاشفات من شجرة خاصة.

محتفظ بهمحذوف / مستعار
اسم المنتج Veneficusأسماء الدوال الخاصة، الأنواع، متغيرات البيئة
معرّفات CVE العامةأسماء منتجات البائعين، الأسماء المستعارة للاستغلالات
التصميم، بما في ذلك العيوبأسماء ملفات برامج التشغيل، مسارات الأجهزة، رموز التحكم
آثار المضيف، مفاتيح XOR، بايتات الترقيع، التعبيرات النمطية
سلاسل مسار المرحّل الخاصة

المعرّفات في هذه الحزمة هي أسماء مستعارة. نسخة من هذه الملفات لا ينبغي أن تُترجم إلى قاعدة YARA تصطدم بتنفيذ خاص.


سلسلة القتل

المرحلةما تغطيه في هذا المخطط
استغلالأداة الإسقاط، مجموعة مساعدات برامج التشغيل الموقعة، الترقيعات داخل العملية
LPEأوليات برامج التشغيل القابلة للاستغلال، امتياز التصحيح، مسار التفريغ المجاور لـ PPL
محورمخطط إكراه المصادقة / المرحّل، وكيل استرجاع شبيه بـ SOCKS
C2مرحّل حافة HTTPS، منارات مختومة، قائمة مهام المشغّل
استمراريةنبضة WMI، مهمة عند تسجيل الدخول، مفتاح Run للجهاز

التدفق المقصود

Dropper, score, conceal, harvest, hold
  1. أداة الإسقاط — إسكات محرك النصوص البرمجية، GET /payload، كتابة صورة باسم مؤقت تحت دليل temp الخاص بالمستخدم، تشغيلها مخفية.
  2. التقييم — فحوصات المصحح / hypervisor / العتاد / الخمول / التوقيت / الاتصال الصادر. مرتفع → محو وخروج. متوسط → وضع هادئ (بطاقة المضيف فقط). منخفض → عملية كاملة.
  3. التخفي — مسار الاستدعاء الأصلي (stub)، تغطية المكدس (مستورد، غير مستخدم)، إخفاء النواة (stub)، ترقيعات فحص النصوص البرمجية والقياس عن بعد داخل العملية (النية حقيقية؛ البايتات محذوفة).
  4. مجموعة برامج التشغيل — تجربة صور نواة موقعة لكن قابلة للاستغلال كمساعد لقتل العمليات. يتطلب صلاحيات المسؤول. الصور ليست في هذا المستودع.
  5. الحصاد — بطاقة المضيف، تسجيلات دخول المتصفح، تفريغ مخزن أسرار نظام التشغيل، تبديل الحافظة. حصاد ملفات تعريف الارتباط موجود ولا يُستدعى أبداً.
  6. البقاء — نبضة WMI / مهمة عند تسجيل الدخول / مفتاح Run للجهاز، مرحّل الاسترجاع، مستمع العرض الفارغ، استطلاع التحكم مع التذبذب.

حالة الوحدات

Which modules are sketched as real, partial, or stub

الشجرة الخاصة غير مكتملة. هذا المخطط يُبقي العيوب ظاهرة عن قصد.


مراجع CVE

أسماء البائعين محجوبة. أسماء الأدوار هي أسماء مستعارة.

CVEالدور في المجموعةملاحظة
CVE-2025-1055 / CVE-2025-52915ماسح نواة AVرمز تحكم قتل العمليات
CVE-2024-51324برنامج تشغيل أداة AV من طرف ثالثرمز تحكم قتل العمليات
CVE-2025-7771برنامج تشغيل ضبط المعالجالأولية الحقيقية هي قراءة/كتابة الذاكرة الفيزيائية، وليس قتل pid
CVE-2025-70795برنامج تشغيل مراقبة عمليات DLPرمز تحكم قتل العمليات
CVE-2019-16098برنامج تشغيل تراكب GPUقراءة/كتابة افتراضية؛ الشجرة الخاصة استخدمت الرمز الخاطئ
CVE-2025-33073عميل SMB (مخطط جانبي)مُستشهد به، غير مُنفّذ؛ شيفرة ميتة

مرحّل الحافة

Agent, edge worker, and operator routes

أسماء المسارات العامة المستعارة: /payload /inbox /queue /profile /ops /enroll /revoke /roster /profile/set.

الكتل المختومة تستخدم AES-256-GCM. مفتاح القناة مشتق من معرّف العميل وقت الترجمة بدون ملح — حيازة الملف الثنائي تعني حيازة المفتاح. العامل لا يفك التشفير أبداً. المهام تنتقل بشكل مكشوف.


الشجرة

Veneficus_Mini/
├── NOTICE.txt
├── project.toml
├── build_id.pseudo
├── notes/build.txt
├── dropper/stage.pseudo
├── relay/edge_relay.pseudo
├── driver_pool/          (empty)
├── helpers/              (empty)
└── src/
    ├── entry.pseudo
    ├── host_profile.pseudo
    ├── channel_crypto.pseudo
    ├── control.pseudo
    ├── driver_assist.pseudo
    ├── stay.pseudo
    ├── local_relay.pseudo
    ├── retire.pseudo
    ├── payload/
    ├── stealth/
    ├── backdoor/
    └── lateral/

ابدأ من Veneficus_Mini/src/entry.pseudo و Veneficus_Mini/NOTICE.txt.


ما ليس هذا

  • ليس مدخلاً للمترجم. ملفات .pseudo لن تُبنى.
  • ليست الشجرة الخاصة. الاستدعاء الأصلي، إخفاء النواة، العرض المخفي، وإكراه المصادقة هي stubs أو شيفرة ميتة في هذا المخطط؛ المجموعة نفسها هي برمجية خبيثة كاملة سلسلة القتل 0day: استغلال، LPE، محور، C2، استمرارية.
  • ليس إفصاحاً عن ثغرة يتجاوز معرّفات CVE العامة المذكورة أعلاه.

للكتابات الموجهة للمشغّل راجع abraxaslabs.tech.

تنزيل الأداة